sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich Facebook-Branding, Meta-Verweisen und eines Anmeldeformulars, das nach einer E-Mail-/Mobilnummer und einem Passwort fragt. Der Seitentitel lautet "Facebook", und das sichtbare Layout entspricht eher eng einer gängigen Social-Media-Login-Seite als einer eigenständigen Website mit eigener Markenidentität.
Basierend auf der Domainstruktur handelt es sich um eine auf pages.dev gehostete Subdomain, einer statischen Hosting-Plattform. Der Hostname selbst scheint nicht mit den offiziellen Webpräsenzen von Facebook übereinzustimmen, was die Sorge aufwirft, dass die Seite dazu bestimmt sein könnte, eine bekannte Social-Media-Plattform nachzuahmen, anstatt ein autorisiertes Login-Portal darzustellen.
Die verfügbaren Inhalte deuten nicht auf einen vollständigen Social-Media-Dienst oder eine Unternehmenswebsite hin, die unter eigener Identität betrieben wird. Stattdessen scheint sie in erster Linie als Seite zur Eingabe von Zugangsdaten zu dienen, was häufig mit Szenarien des Sammelns von Zugangsdaten oder der Identitätsvortäuschung verbunden ist, wenn dies auf einer nicht zugehörigen Domain präsentiert wird.
Sicherheitsbewertung für sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Zusätzlich führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, und der Seiteninhalt imitiert sichtbar Facebook, während er auf einer nicht zugehörigen pages.dev-Subdomain gehostet wird. Diese Kombination ist ein starker Hinweis darauf, dass die Website möglicherweise versucht, Benutzerzugangsdaten zu sammeln, indem sie sich als vertrauenswürdiger Dienst ausgibt.
Der Malware-Scan meldete keine infizierten Dateien, markierte jedoch die Domain und mehrere interne Links mit einer allgemeinen verdächtigen Heuristik. Dieses saubere Dateiergebnis gleicht die umfassenderen Phishing-Indikatoren nicht aus, da Seiten zum Sammeln von Zugangsdaten häufig auf gewöhnliche Web-Assets statt auf traditionelle Malware-Payloads setzen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Die Website verwendet ein gültiges HTTPS-Zertifikat, aber TLS allein verifiziert nicht die Legitimität. Auf Grundlage dieser Erkenntnisse und der sichtbaren Ähnlichkeit mit Facebook auf einer nicht offiziellen Domain kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.43 gehostet und verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum mit 2026-10-26 angegeben ist. Die Domain ist eine pages.dev-Subdomain und scheint über eine statische Webhosting-Konfiguration bereitgestellt zu werden. DNSSEC ist für die Domain den bereitgestellten Daten zufolge nicht aktiviert.
Aus technischer Sicht ist das Hauptproblem nicht die Gültigkeit des Zertifikats, sondern die Inhalts- und Reputationssignale: eine Login-Seite, die eine große Plattform imitiert, mehrere Phishing-Erkennungen durch Sicherheits-Engines und ein Eintrag in einer phishingbezogenen Datenbank. Die Domain ist mehrere Jahre alt, aber da es sich um eine gehostete Subdomain und nicht um eine eigenständige Markendomain handelt, verringert das Alter allein das beobachtete Risiko nicht wesentlich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?